医院智慧服务如何以安全的方式进行对互联网开放?

本文涉及的产品
日志服务 SLS,月写入数据量 50GB 1个月
简介: 医院智慧服务重点强调,以应用信息技术手段改善患者就医体验,加强患者信息互联共享,提升医疗服务智慧化水平的同时要安全保护,以安全的方式进行对互联网开放,做到数据的发布、订阅、回收、分析等可追溯管理。

【导读】 医院目前互联网服务开放存在的问题
1、互联网应用直接访问院内系统,存在较大数据安全隐患
2、多个互联网应用与多个院内系统对接,导致管理复杂
3、多变的接口需求,带来大量的开发工作
4、对互联网应用管控力度不足,对院内业务系统带来较大安全风险
5、缺乏院内业务及互联网服务保护机制,服务崩溃的风险

国家卫健委印发《互联网医院管理办法(试行)》等文件,提出在互联网诊疗过程中,应严格保障医疗数据信息安全,加强患者隐私保护,加大对互联网应用的管控力度。院外开放服务管控平台致力于帮助医院构建服务安全体系,解决接入方式不规范、数据标准不统一、服务开放不安全等问题,实现互联网应用访问全过程的可视化监管,保障院内外医疗健康服务的稳定运行,顺利达成“互联网+医疗”的建设目标。

开放服务管控平台主要帮助医院解决以下问题:
1、构建院内外一体化安全体系,解决信息通讯、浏览、存储过程中可能存在的安全隐患,屏蔽来自互联网的恶意攻击;
2、为医院信息中心提供平台二次开发能力,解决院内系统接口开发对 HIT 厂商的过度依赖,规范服务开放的技术标准;
3、实现外部应用请求和访问过程管理,解决统一身份认证和访问授权问题,帮助院方做到细粒度的医疗服务访问管控;
4、提供互联网服务运行监控和事后日志审计能力,解决数据访问过程不透明和不可追溯问题,保障医院互联网服务的安全可靠运行。

院外开放服务管控平台整体架构

开放管控逻辑.jpg

解决方案

1 应用接入开发系统

提供基于图形化的数据建模,封装标准的医疗数据和接口资源库,支持可定制的格式配置,通过简单直观的拖拽方式进行消息定义,实现服务的开放,大大降低了服务开放的技术难度。同时,根据国卫标准抽取电子病历共享文档接口, 电子健康档案文档接口, 院方信息科可在此基础上,建立符合自身管理特色的院内资源平台,自主开放访问权限给互联网应用开发商,有效替代厂商开发接口的模式。

2 开放服务管理系统

通过标准化的资源模板,将院内数据和服务统一封装成独立可访问的资源库进行管理,摆脱传统服务开放接口形式和数据格式的限制。院外开放服务管控平台帮助医院自主定义接口形式与数据格式,实现接入方式的统一、数据格式的统一。在管理台对开放商进行统一的认证,基于在线审批流程,对开发商申请访问院内资源进行授权,并通过可视化的工具实现对互联网开发商访问院内资源的全过程管理。

3 集成开发环境管理系统

源码可控.jpg

源码可控,支撑横向扩展,易用性强

安装管理中心.jpg

一体化安装管理中心,分布式集群架构,健壮稳定

4 日志分析审计系统

日志分析审计系统对平台上所有互联网应用、医院信息系统等操作痕迹进行全面收集和记录,以实时可视化的方式统一呈现在控制台。通过日志筛选规则和策略,精确查找目标事件数据,及时识别安全威胁,实现业务数据开放全过程的跟踪与追溯。
日志分析.jpg

相关实践学习
【涂鸦即艺术】基于云应用开发平台CAP部署AI实时生图绘板
【涂鸦即艺术】基于云应用开发平台CAP部署AI实时生图绘板
目录
相关文章
|
12天前
|
人工智能 搜索推荐 算法
警惕AI时代的陷阱:Geo优化中容易踩的坑与人性化Geo的破局之道
随着生成式AI兴起,Geo优化成企业获客新战场。专家于磊指出,黑帽手段、忽视E-E-A-T、关键词堆砌是三大常见陷阱。他倡导“人性化Geo”理念,强调内容真实性、专业性与语义设计,助力企业实现可持续增长。
276 158
|
算法 数据可视化 安全
基于Dlib的疲劳检测系统
基于Dlib的疲劳检测系统
267 0
|
持续交付 jenkins C#
“WPF与DevOps深度融合:从Jenkins配置到自动化部署全流程解析,助你实现持续集成与持续交付的无缝衔接”
【8月更文挑战第31天】本文详细介绍如何在Windows Presentation Foundation(WPF)项目中应用DevOps实践,实现自动化部署与持续集成。通过具体代码示例和步骤指导,介绍选择Jenkins作为CI/CD工具,结合Git进行源码管理,配置构建任务、触发器、环境、构建步骤、测试及部署等环节,显著提升开发效率和代码质量。
291 0
|
前端开发 JavaScript 测试技术
"React新手入门的神奇之处:如何用React构建第一个应用,让你的项目一鸣惊人?"
【8月更文挑战第31天】本文详细介绍了如何从头开始构建首个React应用。React作为当今Web开发中备受欢迎的前端框架,采用组件化设计实现界面构建,便于维护与扩展。文章首先解释了React的基础概念,接着演示了使用Create React App搭建项目的步骤,展示了基础组件编写方法及React Router的简单运用,并分享了一些实用的最佳实践建议,帮助读者快速上手React开发。
245 0
|
机器学习/深度学习 人工智能 自然语言处理
自动化测试中AI驱动的决策框架设计与实现
【5月更文挑战第5天】 在软件测试领域,自动化测试已成为提升测试效率和质量的关键手段。然而,随着软件系统的复杂性增加,传统的自动化测试方法面临挑战,尤其在测试用例的生成、执行及结果分析等方面。本文提出一种基于人工智能(AI)的自动化测试决策框架,旨在通过智能化的算法优化测试过程,并提高异常检测的准确率。该框架结合机器学习和深度学习技术,能够自学习历史测试数据,预测高风险变更区域,自动生成针对性强的测试用例,并在测试执行过程中实时调整测试策略。此外,通过自然语言处理(NLP)技术,该框架还能对测试结果进行语义分析,进一步提供更深入的洞察。本研究不仅增强了自动化测试工具的智能性,也为软件质量保证提
|
传感器 存储 安全
【物联网】Arduino 实验合集
【物联网】Arduino 实验合集
684 2
|
安全 UED 黑灰产治理
微信留言自动回复(Python实现)
本项目旨在使用Python与Windows GUI自动化工具来自动化微信的操作,作用为读取未读消息、根据关键词回复消息
784 0
|
Kubernetes Shell 网络安全
Shell脚本快速部署Kubernetes(K8S v1.1版本)集群系统
Shell脚本快速部署Kubernetes(K8S v1.1版本)集群系统
|
关系型数据库 MySQL 数据库
数据库降本秘籍:阿里云RDS经济版(RDS倚天版)最高可省48%
RDS倚天版结合软硬件协同技术的优化,持续释放技术红利。 云数据库 RDS MySQL、RDS PostgreSQL 倚天ARM版通用规格最高降价40%
凭借一份“面试真经pdf”,我四面字节跳动,拿下1-2级offer
近两年是中国互联网企业组织架构升级的大年,阿里、腾讯、小米、快手等知名互联网企业都进行了相应调整。2020年3月12日,字节跳动成立八周年之际,宣布组织全面升级,而这一消息也彻底激起了我对字节跳动的期待。